记一次ScopeSentry搭建

介绍

Scope Sentry是一款具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具,通过构建多个节点,自由选择节点运行扫描任务。当出现新漏洞时可以快速排查关注资产是否存在相关组件。

目前功能

  • 插件系统
  • 跳过CDN
  • 子域名枚举
  • 子域名接管检测
  • 端口扫描
  • 资产识别
  • 目录扫描
  • 漏洞扫描
  • 敏感信息泄露检测
  • URL提取
  • 爬虫
  • 页面监控
  • 自定义WEB指纹
  • POC导入
  • 资产分组
  • 多节点扫描
  • webhook
  • 资产去重

官网安装教程

https://www.scope-sentry.top/guide/y0qsb5ks/

单机部署

安装docker

sudo apt-get update 更新软件包列表

sudo apt install docker.io 安装 Docker

docker --version 检查 Docker 是否安装成功

安装docker-compose

利用uname -a

根据自己的环境选择对应的docker-compose

docker-compose下载地址

换源

修改/etc/docker/daemon.json(永久)

复制代码
{
  "registry-mirrors": ["https://docker.adysec.com"]
}

安装ScopeSentry

复制代码
git clone https://github.com/Autumn-27/ScopeSentry.git

cd ScopeSentry

更改数据库密码

复制代码
vi .env

docker-compose -f single-host-deployment.yml up -d

查看需要用到的密码

复制代码
docker logs scope-sentry

使用时如果需要漏洞扫描记得开启,默认是不开的

相关推荐
代码游侠1 天前
学习笔记——Linux进程间通信(IPC)
linux·运维·笔记·学习·算法
莫叫石榴姐1 天前
ast 在 Dify 工作流中解析 JSON 格式数据的深度解析
大数据·网络·安全·json
Rhys..1 天前
桌面应用程序测试思路
测试工具
xyx-3v1 天前
RK3506G移植APM飞控的可行性
单片机·学习
free-elcmacom1 天前
机器学习高阶教程<6>推荐系统高阶修炼手册:混排、多任务与在线学习,解锁精准推荐新境界
人工智能·python·学习·算法·机器学习·机器人
崇山峻岭之间1 天前
Matlab学习记录06
前端·学习·matlab
黑客思维者1 天前
机器学习008:监督学习【回归算法】(逻辑回归)--AI世界的“是非判断题大师”
人工智能·学习·机器学习·逻辑回归
山土成旧客1 天前
【Python学习打卡-Day24】从不可变元组到漫游文件系统:掌握数据结构与OS模块
数据结构·python·学习
小徐不会敲代码~1 天前
Vue3 学习 4
前端·vue.js·学习
MarkHD1 天前
智能体在车联网中的应用:第5天 车联网导论与体系认知:驶向智能出行的未来
学习